1. Quem responde por quais dados
Essa distinção é a parte mais importante deste documento, porque muda para quem você deve se dirigir.
Se você é membro, visitante ou voluntário de uma igreja e seus dados estão no sistema, quem decide sobre eles é a sua igreja, não o Gestiva. Fale com ela primeiro.
A igreja é a controladora
A igreja que contrata o Gestiva decide quais pessoas cadastrar, quais informações registrar, por quanto tempo manter e para que usar. Na LGPD, isso a torna a controladora desses dados. O sistema é a ferramenta; as decisões são dela.
O Gestiva é o operador
Nós armazenamos e processamos esses dados seguindo as instruções da igreja, para fazer o sistema funcionar. Não usamos os dados de membros para finalidade própria, não vendemos, não cedemos a terceiros e não fazemos publicidade com eles.
Onde o Gestiva é controlador
Somos controladores apenas dos dados de quem contrata e administra o sistema: nome, e-mail, telefone e dados de cobrança do responsável pela conta, além dos registros técnicos de acesso. Esses são tratados por nós, para a relação comercial e para a segurança do serviço.
2. Que dados são tratados
| Categoria | O que inclui | Origem |
|---|---|---|
| Conta e cobrança | Nome, e-mail, telefone, senha (guardada como hash, nunca em texto), dados da igreja contratante e histórico de pagamento. | Quem contrata informa |
| Cadastro de pessoas | Membros, visitantes, voluntários e alunos: nome, contato, endereço, data de nascimento, estado civil, foto, vínculo com congregação, ministério e departamento. | A igreja insere |
| Vida da igreja | Presença em cultos, escalas de serviço, turmas de EBD, eventos, pedidos de oração, anotações pastorais. | A igreja insere |
| Financeiro | Dízimos e ofertas por pessoa, contas a pagar e a receber, patrimônio. Não guardamos número de cartão. | A igreja insere |
| Comunicação | Mensagens enviadas pela igreja por WhatsApp, e-mail ou notificação, e o registro de envio e leitura. | Gerado no uso |
| Biometria facial | Quando a igreja ativa o check-in por reconhecimento facial, é gerado um descritor matemático do rosto. A foto não é reconstituível a partir dele. | A igreja ativa |
| Técnicos | Endereço IP, data e hora de acesso, navegador e registros de erro. | Gerado automaticamente |
Este site de apresentação — usegestiva.com.br — não coleta nada. Não tem formulário, analytics, pixel de rede social nem qualquer rastreador.
3. Dados sensíveis
A LGPD classifica como sensível o dado que revela convicção religiosa, saúde ou biometria (art. 5º, II). Um sistema de gestão de igreja lida com os três:
- o simples fato de alguém constar como membro revela convicção religiosa;
- anotações pastorais e pedidos de oração podem tocar em saúde;
- o check-in facial usa biometria.
Dado sensível exige cuidado maior e, em regra, consentimento específico e destacado do titular. Esse consentimento é obrigação da igreja, que é a controladora — ela é quem tem a relação com a pessoa e quem decide o que registrar.
Antes de cadastrar alguém — e antes de ligar o reconhecimento facial — colha e guarde o consentimento da pessoa. O Gestiva oferece o campo de anotação e o módulo facial como ferramenta; a base legal para usá-los é responsabilidade de quem cadastra.
4. Por que podemos tratar
- Execução do contrato. Para entregar o sistema que a igreja contratou: manter a conta, processar cobrança, dar suporte.
- Obrigação legal. Guarda de registros fiscais e de acesso pelos prazos que a lei exige.
- Legítimo interesse. Segurança do serviço, prevenção a fraude e abuso, e melhoria do produto a partir de dados agregados que não identificam ninguém.
- Consentimento. Para dados sensíveis e para comunicações de marketing — sempre revogável, sem afetar o que já foi feito antes.
Para os dados que a igreja insere, quem escolhe e registra a base legal é ela.
5. Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas com quem é necessário para o sistema funcionar, e só o mínimo que cada um precisa:
| Quem | Para quê | O que recebe |
|---|---|---|
| Hostinger | Hospedagem do servidor e backup | Toda a base, criptografada em trânsito |
| Stripe | Cobrança da assinatura | Nome, e-mail e dados de pagamento de quem contrata. O cartão vai direto para eles — não passa nem fica no Gestiva. |
| Meta (WhatsApp) | Envio de mensagem pela API oficial, quando a igreja usa | Número de telefone e conteúdo da mensagem |
| Resend | Envio de e-mail transacional, quando configurado | Nome, e-mail e conteúdo da mensagem |
Também podemos compartilhar diante de ordem judicial ou requisição de autoridade competente, e comunicaremos a igreja sempre que a lei permitir.
6. Transferência internacional
A base de dados do sistema fica em servidor contratado pelo Gestiva. Já Stripe, Meta e Resend são empresas estrangeiras e processam dados fora do Brasil.
Isso significa que, ao usar cobrança por cartão, WhatsApp oficial ou e-mail, uma parte dos dados atravessa fronteira. A LGPD permite, desde que o destino ofereça grau de proteção adequado ou existam cláusulas contratuais de garantia — é o caso dos três, que operam sob os instrumentos padrão de transferência internacional.
7. Por quanto tempo guardamos
- Enquanto o contrato durar: todos os dados ficam disponíveis para a igreja.
- Depois do cancelamento: mantemos a base por 60 dias, para a igreja conseguir exportar o que precisa ou voltar atrás. Passado esse prazo, apagamos.
- Registros fiscais e contábeis: pelo prazo legal, mesmo depois do cancelamento.
- Registros de acesso: 6 meses, como determina o Marco Civil da Internet.
- Backups: giram em ciclo próprio e são sobrescritos; um dado apagado do sistema pode sobreviver em backup por até 30 dias antes de desaparecer de vez.
8. Como protegemos
- Tráfego sempre em HTTPS, com certificado válido em todos os endereços.
- Senha guardada como hash — nem nós conseguimos ler a senha de ninguém.
- Separação por igreja: cada cliente só enxerga a própria base. A separação é aplicada na camada de acesso ao banco, não só na tela.
- Permissão por tipo de usuário: a igreja define quem vê financeiro, quem vê cadastro e quem só mexe no site.
- Backup diário automático.
Nenhum sistema é inviolável, e seria desonesto prometer o contrário. O que assumimos é manter essas medidas, revisá-las e avisar quando algo der errado.
9. Se acontecer um incidente
Se houver incidente de segurança que possa trazer risco relevante às pessoas, comunicaremos a Autoridade Nacional de Proteção de Dados e as igrejas afetadas em prazo razoável, como manda o art. 48 da LGPD — descrevendo o que aconteceu, quais dados foram atingidos, o que fizemos e o que a igreja precisa fazer.
10. Seus direitos
O art. 18 da LGPD garante a você: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado ou desatualizado, anonimização ou eliminação do que for desnecessário ou excessivo, portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento.
Se você é membro, visitante ou voluntário: peça à sua igreja. É ela que controla esses dados e que pode alterá-los ou apagá-los. Se ela não responder, fale conosco — encaminhamos e acompanhamos.
Se você contratou o Gestiva: fale direto conosco, pelo contato da seção 14.
Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes — é proteção sua, para ninguém pedir seus dados no seu lugar.
12. Crianças e adolescentes
Igrejas cadastram crianças — no ministério infantil, na EBD, no berçário. A LGPD exige consentimento específico de ao menos um dos pais ou do responsável legal para tratar dados de criança.
Colher esse consentimento é da igreja, que tem a relação com a família. O Gestiva fornece o cadastro de vínculo familiar para que fique registrado quem é o responsável por cada criança.
13. Mudanças nesta política
Quando mudarmos algo, a data de vigência no topo muda junto. Se a alteração for relevante — nova finalidade, novo compartilhamento —, avisaremos as igrejas contratantes por e-mail e dentro do sistema antes de valer.
14. Como falar conosco
Dúvida sobre este documento, pedido de exercício de direitos ou denúncia de uso indevido:
- Razão social: preencher razão social
- CNPJ: preencher CNPJ
- Endereço: preencher endereço completo
- E-mail: preencher e-mail de contato
- Encarregado pelo tratamento de dados (DPO): preencher nome e e-mail do encarregado
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados, em gov.br/anpd.